GDPR

Järna Kommunikation AB (orgnr 556761-9704)
Personuppgiftspolicy med information till kunder och besökare på hemsidan

Tillämplighet

Denna informationstext gäller dig som är kund till Järna Kommunikation AB eller som besöker www.jarnakommunikation.se. Texten kan komma att ändras över tid, läs därför informationen på nytt varje gång du har funderingar kring vår hantering av personuppgifter.

Datapolicy

I den här personuppgiftspolicyn beskriver vi vilken information vi samlar in om våra kunder och besökare på hemsidan, hur och varför vi samlar in och använder informationen samt hur vi skyddar våra kunder och besökares rättigheter. Övergripande mål med denna policy är att säkerställa efterlevnaden av Dataskyddsförordningen (General Data Protection Regulation, GDPR (EU) 2016/679). Förordningen börjar gälla som lag i alla EU’s medlemsstater och ersätter då personuppgiftslagen (PUL) här i Sverige från och med den 25 maj 2018. Syftet med GDPR är att säkerställa att fysiska personer ska få större kontroll över sina personuppgifter samtidigt som företag bara behöver förhålla sig till ett enda regelverk när de bedriver verksamhet i flera EU-länder.

Insamling, lagring, sammanställning, utlämning och annan behandling av personlig information regleras i GDPR. Lagen ställer bland annat krav på korrekta och avgränsade personuppgifter och säkerhet vid hantering av dessa. Datainspektionen är tillsynsansvarig och ska tillse att aktörer efterföljer GDPR.

Personuppgift

”Personuppgifter” är enligt GDPR sådan information som direkt eller indirekt kan kopplas till en fysisk person, till exempel namn, bostadsadress, e-postadress, bild och personnummer. Vi beskriver nedan i denna informationstext vilka personuppgifter vi samlar in och behandlar i verksamheten

Personuppgiftsansvarig

”Personuppgiftsansvarig” är enligt GDPR den som avgör ändamålet med behandlingen av personlig information och vilka verktyg som ska användas. Det är den personuppgiftsansvarige som ansvarar för att behandlingen av personlig information sker enligt GDPR.

Järna Kommunikation är personuppgiftsansvarig för verksamhetens behandling av personuppgifter.

Järna Kommunikations behandling av personuppgifter

Vi behandlar ett antal olika typer av personuppgifter i olika grenar av vår verksamhet. Behandlingen i respektive gren är anpassad efter kraven i GDPR för att säkerställa din och dina anställda och kunders integritet.

Kundavtal

När vi utför uppdrag åt er som kund så är det ni som är personuppgiftsansvarig och vi som uppdragstagare som är personuppgiftsbiträde. All behandling av personuppgifter för er som kund till Järna Kommunikation sker med stöd av personuppgiftsbiträdesavtal och i enlighet med instruktioner givna i detta.

Som uppdragstagare kan vi behöva hantera och behandla dels information om era anställda, och dels personuppgifter som ni har tillgång till för era kunder, på er hemsida, i annonser och intranät. De personuppgifter som förekommer är:

  • Namn
  • Telefonnummer
  • Bostadsadresser
  • E-postadresser
  • Bilder

Personuppgifterna kommer i vår hand på olika sätt. Uppgifter om era anställda kan finnas i det avtal ni undertecknar, i mötesanteckningar som vi upprättar samt i e-mailkorrespondens. Personuppgifterna kan komma att föras över till material vi skapar, till exempel hemsidor, intranät, presentationer, annonser, worddokument mm.

Vi använder personuppgifter som ni överlämnar till oss endast i syfte att utföra det uppdrag som ni givit oss och i enlighet med era instruktioner. Efter att uppdraget utförts arkiverar vi och sparar det material vi skapat som en del av uppdraget. Detta i syfte att kunna följa upp uppdraget och göra önskade förändringar och förbättringar senare, om ni får behov av det. Vi raderar alla personuppgifter senast fem år efter att uppdraget slutförts.

Den lagliga grunden för att behandla de personuppgifter ni överlämnar till oss är det avtal som ligger till grund för uppdraget.

Vi på Järna Kommunikation anlitar underkonsulter för vissa uppdrag och delar av uppdrag. Dessa underkonsulter kommer, i den mån de hanterar era personuppgifter, att agera som underbiträden till oss. Vi säkerställer att underbiträden agerar i enlighet med gällande lagstiftning och följer våra policies, för att i alla avseenden uppfylla uppdraget som vi utför åt er. Om ni vill ha information om vilka underbiträden vi anlitar, vänligen kontakta gdpr@jarnakommunikation.se. Utöver detta delar vi inte med oss av era personuppgifter till tredje man om inte detta behövs för att utföra uppdraget i enlighet med era instruktioner.

Om vi har kommit överens om det i godkänd offert eller i avtal så kan vi publicera era bilder och text på Facebook, Instagram och/eller Linkedin. Detta innebär att personuppgifter som förekommer i dessa forum, normalt endast bilder, kan komma att spridas utanför EES. Förutom denna spridning ska Järna Kommunikation inte föra ut era personuppgifter utanför EES om inte detta är nödvändigt för att utföra uppdraget i enlighet med era instruktioner.

Hemsidan

Som besökare på hemsidan www.jarnakommunikation.se samlar vi inte in några personuppgifter utan din kännedom. Vi har cookies på hemsidan, men dessa samlar inte in några personuppgifter. Det finns på hemsidan några ställen där du kan fylla i dina personuppgifter om du vill:

  • Anmälan för nyhetsbrev
  • Anmälan för gratis idémöte
  • Offertförfrågan

När du fyller i dessa formulär ombeds du fylla i din kontaktinformation som innehåller någon eller flera av följande personuppgifter:

  • Namn
  • Telefonnummer
  • E-postadress

Vi samlar in dessa uppgifter för att skapa och hålla kontakt med dig som kund eller potentiell kund och för att marknadsföra våra tjänster. I samband med att du fyller i dina personuppgifter ombeds du ge ditt medgivande till att vi hanterar dina personuppgifter. Om du inte vill registrera dina personuppgifter på vår hemsida går det bra att kontakta oss per e-mail eller via telefon. Om du ger oss ditt medgivande till behandlingen kan du ta tillbaka detta medgivande när du vill genom att kontakta oss på gdpr@jarnakommunikation.se.

Medgivande är den lagliga grunden för hantering av de personuppgifter som avser anmälan för nyhetsbrev och den lagliga grunden upphör när medgivandet återtas. När det gäller idémöte och offertförfrågan är den lagliga grunden för behandlingen det kundavtal som idémötet eller offertförfrågan förhoppningsvis ska leda till.

Vi använder personuppgifterna bara i de syfte som ni ger oss dem.

  • Om ni fyller i kontaktuppgifter för att ni vill ha nyhetsbrevet så sparar vi bara din mailadress för att göra utskick.
  • Om ni fyller i anmälan om gratis idémöte använder vi dina personuppgifter för att skapa kontakt med dig, boka möte och hantera dig som en potentiell kund.
  • Om ni fyller i offertförfrågan använder vi dina personuppgifter för att kontakta dig för att föra dialog kring offerten, skicka offert och i övrigt hantera dig som en potentiell kund.

Vi raderar personuppgifter som ni skickar oss när den lagliga grunden för hanteringen upphör. Om ni tar tillbaka ert medgivande raderar vi personuppgifterna direkt. Om våra kontakter via idémötesförfrågan eller offertförfrågan inte leder till uppdrag, raderar vi era kontaktuppgifter när nyttan för oss och er att vi fortsatt har era kontaktuppgifter upphört, vanligen senast ett år efter att offert eller idémöte inte lett till uppdrag.

Vi lämnar inte ut era personuppgifter till tredje man och för inte ut uppgifterna utanför EES.

Anställningsansökningar

Om du skickat in en anställningsansökan som innehåller personuppgifter kommer vi att hantera den för att bedöma om det finns anledning till vidare kontakt. I och med att du skickar in din ansökan ger du oss medgivande att hantera de personuppgifter i det syfte som anges i ansökan. Vi kommer inte använda dina personuppgifter för andra syften. Om vi bedömer att din profil och kompetens är intressant för oss kommer kontakta dig för att antingen diskutera anställning eller uppdrag, eller för att diskutera möjligheten att behålla dina uppgifter för kontakt i framtiden. Om vi bedömer att din profil och kompetens inte kommer till rätt användning hos oss kommer vi att radera din ansökan.

Vi lämnar inte ut dina personuppgifter till tredje man och vi för inte ut dem utanför EES.

Sociala nätverk

Järna Kommunikation finns registrerat och använder regelbundet ett antal sociala nätverkstjänster på nätet. För närvarande Facebook, Instagram och Linkedin. Dessa konton använder vi för att kommunicera med våra kunder och presentera utförda uppdrag, inspirera till nya aktiviteter och bjuda in till diverse aktiviteter. Vi postar regelbundet bildmaterial och kommentarer kopplade till våra kunduppdrag och material som vi skapat själva. Vi säkerställer alltid att upphovsrättskyddade bilder och material med personuppgifter publiceras bara med upphovsrättshavarens tillstånd och med laglig grund för spridande av personuppgifterna.

Vi samlar inte systematiskt in några personuppgifter via de sociala nätverken. I vissa fall kan dock de personuppgifter som du själv postat på respektive socialt nätverk komma att länkas till vårt konto i enlighet med reglerna för nätverket och därigenom kommer de att synas i samband med våra postar, till exempel är du gillar en post, kommenterar en post, länkar till vårt konto eller blir vän med vårt konto via ditt konto. Genom att utföra dessa aktiviteter ger du ditt medgivande till att dina personuppgifter blir synliga via vårt konto i enlighet med integritetsreglerna för respektive nätverk. Du kan hantera integritetsinställningarna för dina konton hos respektive nätverkstjänst.

Dina rättigheter

Enligt GDPR har du som registrerad vissa lagstadgade rättigheter:

  • Rätt till information – Du har rätt att få veta om och hur dina personuppgifter behandlas. Denna rättighet säkerställer vi genom denna personuppgiftspolicy. Om du vill ha ytterligare information eller undrar något är du välkommen att kontakta oss på gdpr@jarnakommunikation.se.
  • Rätt till tillgång – Du har rätt att få tillgång till dina personuppgifter, vilket innebär att du har rätt att få bekräftelse på huruvida personuppgifter som tillhör dig behandlas och om så är fallet även få tillgång till personuppgifterna och viss ytterligare information om behandlingen.
  • Rätt till dataportabilitet – Du har rätt till dataportabilitet, vilket innebär att du under vissa omständigheter har rätt att få del av sådana personuppgifter om dig som du tillhandahållit till oss, i syfte att du ska kunna överföra personuppgifterna till en annan personuppgiftsansvarig.
  • Rätt till rättelse, radering eller begränsning – Du har rätt till rättelse, radering och begränsning av behandling av dina personuppgifter samt rätt att invända mot behandlingen.
  • Rätt att klaga till myndighet – Du har rätt att klaga till den nationella dataskyddsmyndigheten (i Sverige, Datainspektionen) om behandlingen av dina personuppgifter inte uppfyller kraven enligt GDPR.
  • Rätt att återkalla samtycke – Om vi grundar vår behandling på ditt samtycke har du rätt att när som helst och utan angivande av skäl återkalla detta samtycke.
  • Rätt att invända – Du har rätt att invända mot att få dina personuppgifter behandlade om du så önskar.

Kontakt

Om du vill utöva någon av dina lagstadgade rättigheter eller har frågor om vår behandling av dina personuppgifter ber vi dig kontakta oss på gdpr@jarnakommunikation.se.